开网页就被监视!新型窃密技术曝光:SSD成突破口
时间:2026-05-29 | 作者: | 阅读:0快科技5月28日消息,研究人员近日发现一种名为FROST(基于OPFS的SSD时序远程指纹识别)的新型追踪技术,网站只需访客打开一次页面,就能推断其正在浏览的其他网站及设备上运行的应用程序。
该技术利用浏览器内置的OPFS(源私有文件系统)文件系统执行JavaScript脚本,持续采集固态硬盘I/O延迟数据,全程无需用户进行任何操作。
攻击过程中,恶意网页会生成1GB甚至更大体积的OPFS文件,反复执行随机读取并记录延迟。用户其他标签页、本地应用读写SSD时,会引发硬件资源争夺,造成读取时序出现明显波动。
依托这些可量化的时序特征,该研究团队将采集到的时序轨迹,输入预训练卷积神经网络完成分类,以此判断设备正在运行的网页与应用程序。
研究人员在搭载M2芯片的Mac设备上完成了全流程攻击演示,在Linux平台验证底层技术原语有效,目前尚未针对Windows系统开展相关测试。
需要注意的是,FROST存在明显应用局限,当攻击依赖超大体积OPFS文件,极易被用户察觉;且文件必须与目标程序共用同一块SSD,应用部署在独立硬盘时则无法监测。
目前暂无证据表明FROST已被用于真实网络攻击。业内建议浏览器厂商限制OPFS单文件最大容量,用户可及时关闭闲置标签页,警惕陌生网站创建的大容量存储文件。
相关论文将于7月在DIMVA会议正式发布。
来源:https://news.pconline.com.cn/2160/21606871.html
免责声明:文中图文均来自网络,如有侵权请联系删除,心愿游戏发布此文仅为传递信息,不代表心愿游戏认同其观点或证实其描述。
相关文章
更多-
- 万米高空的飞机上有人吸烟!东海航空回应:已按规定程序处置
- 时间:2026-06-11
-
- 盖世小鸡推出两款九尾狐系列有线游戏手柄 支持高回报率与体感映射功能。
- 时间:2026-06-11
-
- 大学生买滑板8个月后申请仅退款 平台同意 老板:板面磨损严重无法二次销售
- 时间:2026-06-11
-
- 小鹅通上线AI智能批改 以人机协同重塑交付效率
- 时间:2026-06-11
-
- 3999元起!影石Luna Ultra发布 全球首款8K徕卡双摄云台相机 首创可拆遥控屏
- 时间:2026-06-11
-
- 李佳琦跨界直播卖车创纪录 奔驰新车线上订金模式40台秒光
- 时间:2026-06-11
-
- 尚界汽车宣布6月11日全网首拆Z7 详解车身安全等五大核心板块
- 时间:2026-06-11
-
- iPhone 17 Pro Max美版大容量机型价格再降 京东自营渠道提供折扣
- 时间:2026-06-11
精选合集
更多大家都在玩
大家都在看
更多-
- 高清画质投屏软件推荐实用稳定低延迟屏幕镜像工具
- 时间:2026-06-10
-
- 钓鱼种田游戏大全
- 时间:2026-06-10
-
- 小学一年级拼音跟读软件排行榜 好用易上手的APP推荐
- 时间:2026-06-10
-
- 哥特王朝重制版哪些技能值得学
- 时间:2026-06-10
-
- 2026年高音质无广告功能全音乐App下载推荐
- 时间:2026-06-10
-
- 免费好用的一键去水印APP推荐,高清无痕去除视频图片水印
- 时间:2026-06-10
-
- CodeBuddy能否实现前端无障碍代码改造
- 时间:2026-06-10
-
- 支付宝授权登录过的软件查看方法
- 时间:2026-06-10